|
Plagegeister aller Art und deren Bekämpfung: Brauche Hilfe wegen Trojan HorseWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.08.2005, 10:56 | #1 |
| Brauche Hilfe wegen Trojan Horse Hallo zusammen, habe mir das windowsupdate runtergeladen, es vor dem installieren mit Norton geprüft, Norton hat nichts gefunden. Nun habe ich es installiert und nun nach zwei Tagen bekomme ich diese Meldung von Norton: winupdate03018101[1].exe Virus Trojan Horse infizier, Reperatur nicht möglich! Habe es jetzt isoliert, wie bekomme ich den Mist wieder los? Gruss an alle |
24.08.2005, 11:00 | #2 |
| Brauche Hilfe wegen Trojan Horse @jojo171
__________________wo hast du dieses "update" her? Mit welchen BS arbeitest du? chaosman
__________________ |
24.08.2005, 11:15 | #3 | |
| Brauche Hilfe wegen Trojan HorseZitat:
Kannst du mir helfen? |
24.08.2005, 11:18 | #4 |
| Brauche Hilfe wegen Trojan Horse @jojo171 warum nicht über MS? Da gibt es keine Viren im update. lasse die datei hier oder bei www.malware.com überprüfen. poste die ergebnisse, poste dann auch bitte ein HJT logfile http://www.trojaner-board.de/showthread.php?t=17493 chaosman
__________________ Bonus vir semper tiro |
24.08.2005, 11:45 | #5 | |
| Brauche Hilfe wegen Trojan HorseZitat:
dort ist diese Datei aber nicht, kann das sein weil ich diese mit Norton isoliert habe? |
24.08.2005, 18:16 | #6 |
| Brauche Hilfe wegen Trojan Horse @jojo171 kann das sein weil ich diese mit Norton isoliert habe ja, und poste bitte das was ich dir gefragt habe chaosman
__________________ --> Brauche Hilfe wegen Trojan Horse |
24.08.2005, 19:07 | #7 | |
| Brauche Hilfe wegen Trojan HorseZitat:
Den HJT Loglife mache ich morgen früh, Danke für deine Hilfe, ich hoffe ich höre von dir Gruss |
25.08.2005, 08:08 | #8 |
| Brauche Hilfe wegen Trojan Horse Morgen, hier der Loglife: Logfile of HijackThis v1.99.1 Scan saved at 08:50:46, on 25.08.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Norton Internet Security\ISSVC.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\System32\khooker.exe C:\Programme\Winamp\Winampa.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\Dokumente und Einstellungen\Name\Lokale Einstellungen\Temp\Temporäres Verzeichnis 4 für hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.internetcologne.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.internetcologne.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.internetcologne.de O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe" O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O6 "USB001" /M "Stylus C84" O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe und was meint Ihr? |
25.08.2005, 08:33 | #9 |
| Brauche Hilfe wegen Trojan Horse Hi, lösche die isolierte Datei im Norton. Dein Logfile ist ansonsten sauber. AAAber: Dein System ist anfällig für alles mögliche, weil es nicht gepacht ist. Deshalb auf zu Microsoft und SP2 downloaden und installieren, sonst sehen wir uns bald wieder hier... cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
25.08.2005, 16:54 | #10 | |
| Brauche Hilfe wegen Trojan HorseZitat:
Danke für deine, Eure Hilfe. Gruss |
25.08.2005, 19:12 | #11 |
| Brauche Hilfe wegen Trojan Horse Hi, no problem. Runterladen, installieren und dann auf die Microsoft-update Seite und updaten. cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
Themen zu Brauche Hilfe wegen Trojan Horse |
brauche, brauche hilfe, gefunde, hallo zusammen, horse, installiere, installieren, installiert, isoliert, meldung, nicht möglich, nichts, norton, reperatur, runtergeladen, tagen, troja, trojan, trojan horse, virus, virus trojan, windowsupdate, zusammen |